Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4936

Опубликовано: 16 дек. 2014
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

The upgrade functionality in Malwarebytes Anti-Malware (MBAM) consumer before 2.0.3 and Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 and earlier allow man-in-the-middle attackers to execute arbitrary code by spoofing the update server and uploading an executable.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:malwarebytes:malwarebytes_anti-exploit:*:*:*:*:consumer:*:*:*
Версия до 1.04.1.1012 (включая)
Конфигурация 2
cpe:2.3:a:malwarebytes:malwarebytes_anti-malware:*:*:*:*:consumer:*:*:*
Версия до 2.02 (включая)

EPSS

Процентиль: 95%
0.18948
Средний

9.3 Critical

CVSS2

Дефекты

CWE-345

Связанные уязвимости

github
больше 3 лет назад

The upgrade functionality in Malwarebytes Anti-Malware (MBAM) consumer before 2.0.3 and Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 and earlier allow man-in-the-middle attackers to execute arbitrary code by spoofing the update server and uploading an executable.

EPSS

Процентиль: 95%
0.18948
Средний

9.3 Critical

CVSS2

Дефекты

CWE-345